Questão nº 17

Questão de Informática · FCC TRT24 2016 (nº 17)

FCC2016Comum Analista AdministrativoInformática
Gabarito: Aver comentário ↓

É um conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido. Pode ser usado para: remover evidências em arquivos de logs; instalar outros códigos maliciosos, como backdoors, para assegurar o acesso futuro ao computador infectado; esconder atividades e informações, como arquivos, diretórios, processos, chaves de registro, conexões de rede etc.; mapear potenciais vulnerabilidades em outros computadores, por meio de varreduras na rede; capturar informações da rede onde o computador comprometido está localizado, pela interceptação de tráfego; dentre outras possibilidades. No entanto, seu nome não indica que os programas e as técnicas que o compõem são usadas para obter acesso privilegiado a um computador, mas sim para manter o acesso privilegiado.

O texto descreve um tipo de ameaça à segurança das informações conhecido como

Resposta comentada

Gabarito Alternativa A

Um rootkit é um conjunto de ferramentas de software que um invasor usa para esconder sua presença ou a de outro malware em um computador já comprometido, garantindo que o acesso privilegiado seja mantido sem ser detectado.

  • (A) Correta: O texto descreve perfeitamente um rootkit. Ele é um "conjunto de programas e técnicas" para "esconder e assegurar a presença de um invasor", "remover evidências", "instalar backdoors para assegurar acesso futuro", "esconder atividades e informações" (arquivos, processos, etc.) e, crucialmente, "manter o acesso privilegiado", e não obtê-lo inicialmente.
  • (B) Incorreta: Engenharia social é a manipulação psicológica de pessoas para que executem ações ou divulguem informações confidenciais. O texto descreve um conjunto de programas e técnicas de software para esconder a presença em um sistema, não a manipulação humana. Armadilha da banca: É um tipo de ameaça à segurança da informação, mas não se encaixa na descrição de programas e técnicas para esconder e manter acesso em um computador. A engenharia social visa a obtenção de acesso ou informação, geralmente explorando a confiança humana, e não a manutenção oculta de acesso via software.
  • (C) Incorreta: Wardriving é a prática de procurar redes sem fio (Wi-Fi) inseguras enquanto se move em um veículo. É uma técnica de reconhecimento de rede, não um conjunto de programas para esconder a presença em um sistema comprometido.
  • (D) Incorreta: Um worm é um tipo de malware que se replica e se espalha para outros computadores em uma rede, geralmente sem a necessidade de um programa hospedeiro. Embora seja um código malicioso, a descrição do texto foca em esconder a presença e manter acesso em um sistema já comprometido, e não em sua capacidade de replicação e propagação.
  • (E) Incorreta: Um bot (robô) é um programa de software que executa tarefas automatizadas pela internet. Um computador infectado pode se tornar parte de uma botnet (rede de bots), mas o bot em si é a entidade que executa as tarefas, não o conjunto de ferramentas para esconder sua presença e manter acesso privilegiado no sistema hospedeiro.

Fonte: FCC TRT24 2016 Conhecimentos Comuns (Analista Administrativo) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho